-

《2025年Imperva惡意機械人報告》:AI推動難以偵測的機械人激增,占全球網絡逾半流量

  • AI工具的日益普及顯著降低了網絡攻擊門檻,使黑客能夠大規模建立和部署惡意機械人
  • 自動化機械人流量十年來首次超過人類活動產生的流量,占全球網絡流量的51%
  • 針對應用程式介面(API)的攻擊在進階機械人流量中激增至44%,旅遊業成為受機械人攻擊最多的行業

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- 近日,全球領先的技術與安全解決方案供應商Thales 發表了《2025年Imperva惡意機械人報告》,全面分析全球網絡上自動化機械人流量的最新趨勢。今年的報告是該系列的第12次年度研究,報告顯示,生成式人工智能(AI)的普及正在革新機械人的開發方式,令攻擊門檻大幅降低,使得不具備高端技術的黑客亦能大規模發動攻擊,頻率與手段持續升級。如今,在「機械人即服務」(BaaS)商業化機械人服務生態不斷壯大的的背景下,黑客甚至會利用AI仔細研究他們失敗的攻擊嘗試,並不斷改進技術,以更高的效率攻破企業安全防线。

2024年,自動化機械人流量首次在十年來超過了人類活動產生的流量,占全球網絡流量的51%。這一改變在很大程度上歸因於AI和大語言模型(LLM)的興起,它們簡化了惡意機械人的創建和規模化部署。隨著AI工具越來越容易獲取,網絡犯罪分子越來越多地利用這些技術來建立和部署惡意機械人。目前惡意機械人產生的流量占全球網絡流量的37%,相較2023年的32%有了顯著增長。這是惡意機械人活動連續第六年呈現上升趨勢,對企業數字資產安全構成持續威脅。

在眾多行業中,旅遊和零售業都面臨著嚴重的進階機械人問題,惡意機械人產生的流量分別占各自產業流量的41%和59%。2024年,旅遊業成為受攻擊最嚴重的產業,占所有機械人攻擊的27%,高於2023年的21%。值得註意的是,該行業遭受的進階機械人攻擊有所下降(從2023年的61%降至2024年的41%),而簡單機械人攻擊則急劇增加(從34%升至52%)。這一變化顯示,AI驅動的自動化工具降低了網絡攻擊門檻,使得不具備高端技術的黑客亦能發動簡單的機械人攻擊。網絡犯罪分子不再單靠複雜的技術手段,反而傾向運用大量更簡單的機械人來密集式攻擊旅遊網站,導致攻擊頻率上升、範圍更廣。

AI驅動機械人的興起:網絡安全挑戰的新時代

ChatGPT、ByteSpider Bot、ClaudeBot、Google Gemini、Perplexity AI和Cohere AI等先進AI工具的興起,不僅改變了用戶交互方式,也改變了黑客實施網絡威脅的手段。Imperva威脅研究團隊指出,廣泛使用的AI工具正被用於發動網絡攻擊,僅ByteSpider Bot就占所有AI驅動攻擊的54%。其他主要的黑客還包括AppleBot(占比26%)、ClaudeBot(占比13%)和ChatGPT User Bot(占比6%)。

Thales應用程式安全總經理Tim Chang表示:「AI驅動的機械人數量激增,對全球企業帶來嚴峻挑戰。隨著自動化流量占比已超過所有網絡活動的一半,惡意機械人日益猖獗,企業面臨著來自惡意機械人的風險亦大幅上升。」

隨著黑客對AI工具運用日益純熟,他們能夠實施多種類型的網絡攻擊,包括分散式阻斷服務(DDoS)攻擊、自訂規則漏洞利用以及違反API規定等。機械人驅動的攻擊變得越來越複雜,而這也給偵測工作帶來更大挑戰。

Chang補充道:「今年的報告揭示了機械人攻擊手法的不斷演化。曾經被認為是先進的規避方法,現已成為許多惡意機械人的標準做法。在這個瞬息萬變的網絡環境中,企業必須不斷調整他們的策略,採取適應性強且積極主動的防禦模式,善用複雜的機械人偵測工具和全面的網絡安全管理解決方案,來建構一道抵禦不斷變化的機械人威脅的堅固防線。」

惡意機械人瞄準 API 業務邏輯 企業面臨更大風險

Imperva威脅研究團隊的最新發現顯示,針對API的攻擊大幅增加,44%的進階機械人流量都以 API 為目標。這些攻擊不僅僅是癱瘓API端點,更深入鎖定其背後複雜的業務邏輯,藉此部署機械人來利用API工作流程中的漏洞,進行自動化支付詐騙、帳戶劫持和資料竊取。

報告中的分析揭示了網絡黑客有預謀地利用管理敏感和高價值數據的API端點發動攻擊。這一趨勢對那些依賴API進行關鍵營運和交易的產業影響尤其重大,當中以金融服務、醫療保健和電子商貿產業受攻擊最為嚴重,成為資料外洩的主要風險對象。

API是現代應用程式的支柱,它實現了跨服務連接、簡化操作並大規模地提供個人化用戶體驗,支撐著諸如支付處理、供應鏈管理和AI驅動的數據分析等基本功能,對於提高效率、加快產品開發和開闢收入來源具有關鍵作用。

Chang表示:「API所蘊含的商業邏輯非常強大,但同時也帶來獨特的安全漏洞,容易被惡意攻擊者鎖定利用。隨著企業日益採用雲端服務和微服務架構,我們更應正視那些使API成為不可或缺的特性,也可能使它們容易受到詐騙和資料外洩的風險。」

金融服務、醫療保健和電子商貿產業面臨更高風險

《2025年Imperva惡意機械人報告》深入分析指出,金融服務、醫療保健和電子商貿是當前受影響最嚴重的產業,這些產業普遍依賴API進行關鍵操作和敏感交易,令其成為複雜機械人攻擊的誘人目標。

報告指出,金融服務行業是帳戶接管(ATO)攻擊的頭號目標產業,占所有ATO 攻擊事件的22%,其次是電信和網絡服務供應商(ISP),占比達18%,以及電腦與IT產業,占比達17%。長期以來,由於帳戶價值高且所涉及的資料性質敏感,金融服務行業一直是ATO攻擊的主要目標。銀行、信用卡公司和金融科技平台擁有大量的個人身分資訊(PII),包括信用卡和銀行帳戶詳細資訊,這些資訊在暗網上可以賣得高價。此外,該產業內API的日益普及擴大了攻擊面,使網絡犯罪分子能夠針對諸如弱身分驗證和授權方法等漏洞發動攻擊,從而便於進行帳戶接管和資料竊取。

關於該研究

第12份年度《Imperva惡意機械人報告》由 Imperva 威脅研究團隊與安全分析服務(SAS)團隊聯合編製,基於2024年從Imperva全球網絡收集的大數據進行分析。報告涵蓋了超過 13 兆次惡意機械人請求的攔截數據,橫跨數千個網域與多個行業。該資料集提供了關於機械人活動的關鍵見解,以協助企業瞭解並應對日益嚴峻的自動化攻擊風險。

關於Thales

作為全球先進科技的領導者之一,Thales(泛歐證券交易所代碼:HO)專註於航空、航天、網絡與數字技術等領域,為構建一個更安全、更環保、更包容的世界開發產品及解決方案。

集團每年投入超過40億歐元研發資金用於關鍵創新領域,如人工智能、網絡安全、量子科技和雲技術等。

Thales全球83,000余名員工遍布68個國家和地區。2024年集團銷售收入206億歐元。

請造訪
Thales Group
網絡安全產品
網絡安全解決方案

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

新聞聯絡人
Thales媒體關系部
安全與網絡安全
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

Thales

BOURSE:HO


Contacts

新聞聯絡人
Thales媒體關系部
安全與網絡安全
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

More News From Thales

Thales 2025年全球雲端安全研究顯示,企業在應對AI推動下日益複雜的雲端平台挑戰方面困難重重

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- 近日,全球技術與網路安全領域的領導者Thales發表了《2025年雲端安全研究》。該報告是一項由S&P Global Market Intelligence 451 Research展開的年度調查。今年的研究顯示,針對AI的專項安全保護已迅速成為企業的首要任務,重要性僅次於雲端安全。全球有超過一半(52%)的受訪企業表示他們正先投資AI安全,而香港則僅有43%,這顯示出在AI加速應用普及的背景下,香港企業預算配置轉移的速度相對較慢。本年度研究涵蓋來自20個國家、近3,200名不同職級受訪者對雲端安全挑戰的看法。 雲端安全仍是核心關注點 雲端技術如今已成為現代企業基礎架構的核心組成部分,但許多企業仍在建構有效保障雲端安全所需的技能與方案。不同雲端服務提供者的控制措施存在差異,加上雲端安全所需的獨特思維模式,持續考驗著安全團隊。隨著AI計畫將更多敏感數據導入雲端環境,這種壓力愈發顯著,也彰顯了對強大且適應性強的防護措施的需求。 今年的Thales雲端安全研究證實,雲端安全仍是全球企業的首要擔憂。56%的香港受訪企業...

Imperva Application Security整合API偵測及即時反應功能,樹立API安全新基準

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- 近日,Thales 宣布Imperva Application Security平台新增偵測及即時反應功能,以抵禦業務邏輯攻擊,例如OWASP十大API安全風險中的首要威脅——物件層級授權中斷(BOLA)。透過將即時偵測與風險API、BOLA攻擊、未認證API和棄用API的自動化應對方案相結合,Imperva Application Security平台可在雲端和本地環境中,針對未經授權的數據洩漏和其他複雜業務邏輯漏洞提供全面防護。 API已成為現代應用程式的支柱,它使企業能夠順暢連接服務、實現營運最佳化並大規模提供個性化體驗。Imperva Threat Research團隊稱,API占所有Web流量的71%。最近,該團隊觀察到針對API的攻擊大幅增長,44%的先進機器人流量以API為目標,而針對Web應用程式的僅有10%。這一改變彰顯了攻擊者正越來越多地利用管理著敏感和高價值資料的API端點。 為何BOLA構成關鍵業務風險 當API未能正確驗證使用者是否有權存取特定數據對象時,就會發生BOLA攻擊。這使得攻擊者能夠...

Thales推出檔案活動監控(FAM)功能,強化對非結構化數據的即時可見性與控制力

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- 近日, Thales 宣佈推出 Thales File Activity Monitoring(以下簡稱FAM),這是Thales CipherTrust數據安全平台中一項強大的新功能,可增強企業對非結構化數據的可視性和控制力,使企業能夠即時監控檔案活動、檢測濫用情況,並確保其整個數據產業符合法規要求。作為唯一同時保護結構化與非結構化數據安全的一體化平台供應商,Thales可針對以往難以追蹤的數據類型,提供全面的監控與審計功能。 在當今不斷演變的威脅形勢下,企業必須對非結構化數據的未經授權存取和濫用行為加強管理。根據IDC統計,非結構化數據佔全球所有數據的90%。FAM功能使安全團隊能夠分析和監控非結構化數據的活動,包括意外複製、下載和共享電子郵件、聊天記錄、媒體檔案和應用程式日誌等可能包含敏感數據的檔案。FAM功能同時具備即時警報、分析和加密追蹤的能力,可以進一步加速威脅洞察,並保護整個企業的敏感數據,從而降低數據外洩風險,支援符合GDPR、HIPAA和PCI DSS等標準,並增強企業的整體數據安全態勢。 Amade...
Back to Newsroom